MacOS 成为恶意软件活动的目标

Malwarebytes 警告称,一个针对 Mac 操作系统 (OS) 的数据窃取程序正在通过虚假的网络浏览器更新分发给毫无戒心的目标。

Atomic Stealer,也称为 AMOS,是 Mac OS 上流行的窃取程序。

Atomic Stealer (AMOS) 恶意软件最近被发现使用"ClearFake"浏览器更新链,Malwarebytes 称这与其通常的技术、策略和程序不同。

模仿的浏览器包括 Safari 和 Google Chrome。

该网络安全公司表示:AMOS 现在通过一个名为'ClearFake'的虚假浏览器更新链传递给 Mac 用户。

这很可能是我们第一次看到主要的社会工程活动(以前只针对 Windows)不仅扩展到地理位置,还扩展到操作系统。

虚假 Safari 浏览器更新用于在 ClearFake 活动中引诱受害者

这并不是 AMOS 第一次出现在 Malwarebytes 的雷达上。

九月,它检测到信息窃取程序通过虚假广告传播给粗心的人,欺骗受害者下载该程序。

随着恶意软件的传播,这可能意味着其背后的犯罪分子会从滚雪球效应中受益,从而导致网络上出现更多的网络犯罪。

随着受感染网站的数量不断增加,威胁行为者能够接触到更广泛的受众,窃取凭证和感兴趣的文件,这些凭证和文件可以立即货币化或重新用于其他攻击。

ClearFake 恶意软件活动于 8 月份首次由网络安全研究员 Randy McEoin 发现并命名,据信此后经历了多次升级,导致 Malwarebytes 得出结论,它是"最普遍、最危险的社会工程计划之一"。

Malwarebytes 报告再次强调,MacOS 越来越像 Windows 一样容易受到网络攻击。

多年来,虚假浏览器更新一直是 Windows 用户的常见主题,但到目前为止,威胁行为者并没有以一致的方式扩展到 MacOS。

AMOS 等窃取程序的流行使得通过细微调整即可轻松调整有效负载以适应不同的受害者。

相关推荐
萤丰信息20 小时前
从 “钢筋水泥” 到 “数字神经元”:北京 AI 原点社区重构城市进化新逻辑
java·大数据·人工智能·安全·重构·智慧城市·智慧园区
小二·20 小时前
Python Web 开发进阶实战:安全加固实战 —— 基于 OWASP Top 10 的全栈防御体系
前端·python·安全
触想工业平板电脑一体机1 天前
触想多功能工控机新品上市,兼顾算力、扩展、安全三重优势
安全
乾元1 天前
10 个可复制的企业级项目:从需求到交付的 AI 网络工程模板(深度实战版)
运维·网络·人工智能·网络协议·安全
小范馆1 天前
解决 Windows 11 安装时提示 “不支持 TPM 2.0” 和 “不支持安全启动” 的问题
windows·安全
FreeBuf_1 天前
沙虫病毒与供应链安全:软件供应链成为网络安全的阿喀琉斯之踵
安全·web安全
智驱力人工智能1 天前
守护矿山动脉 矿山皮带跑偏AI识别系统的工程化实践与价值 皮带偏离检测 皮带状态异常检测 多模态皮带偏离监测系统
大数据·人工智能·opencv·算法·安全·yolo·边缘计算
智驱力人工智能1 天前
构筑安全红线 发电站旋转设备停机合规监测的视觉分析技术与应用 旋转设备停机检测 旋转设备异常检测 设备停机AI行为建模
人工智能·opencv·算法·安全·目标检测·计算机视觉·边缘计算
上海云盾-高防顾问1 天前
防CC攻击不止限速:智能指纹识别如何精准抵御恶意爬虫
爬虫·安全·web安全
开开心心_Every1 天前
多端免费远程控制工具:4K流畅同账号直连
游戏·macos·微信·pdf·excel·语音识别·phpstorm